[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:9966] Re: bind 8 = 1B$B$K$D$$$F
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:9966] Re: bind 8 = 1B$B$K$D$$$F
- From: "T.Suzuki" <tss@xxxxxxxxxxxxxxxx>
- Date: Mon, 31 Oct 2005 15:36:52 +0900
Monday 31 October 2005 15:09、Naoya Wakasugi wrote:
>
> 若杉と申します。
>
> 識者の皆様のご意見を伺いたいのですが、INTERNET Watch に次の記事が出て
> いまして、
>
> http://internet.watch.impress.co.jp/cda/news/2005/10/26/9625.html
>
> 『多くの脆弱性が指摘されている前バージョンの「BIND 8」』という記述があ
> ります。
>
> しかし、bind 8 の最新版(現在 8.4.6)に脆弱性があるという話は聞いたこ
> とがありません。
>
> bind 8 の状況には多少の問題があるかもしれません。しかしそれは適切な設
> 定を行わない者が問題であって、bind 自体の問題ではないと思ってました。
>
> 上記の記事は本当なのでしょうか?
See. http://www.isc.org/
BIND4/BIND8 Unsuitable for Forwarder Use
If a nameserver -- any nameserver, whether BIND or otherwise -- is configured
to use ``forwarders'', then none of the target forwarders can be running
BIND4 or BIND8. Upgrade all nameservers used as ``forwarders'' to BIND9.
There is a current, wide scale Kashpureff-style DNS cache corruption attack
which depends on BIND4 and BIND8 as ``forwarders'' targets
ま、これだけじゃないですけど。おっしゃるとおり運用する人の問題が大きいです。
--
------------------------------------------------------------------------------
T.Suzuki / E.F.シューマッハーを読もう
--[PR]------------------------------------------------------------------
無料!インズウェブの自動車保険一括見積もりで
素敵なプレゼントが当たるWチャンス!
マックカード1000円分全員プレゼント♪キャンペーン開催中!!
▽▼▽▼▽▼▽▼▽▼▽▼
https://ssl.fukubiki.com/insweb2/
------------------------------------------------------------------[PR]--
■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp